CVE-2024-2053
Artica Proxy बिना प्रमाणीकरण LFI सुरक्षा बाइपास भेद्यता
- प्रकाशित
- 5 मार्च 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- AHA
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Artica Proxy प्रशासनिक वेब एप्लिकेशन अप्रमाणित उपयोगकर्ताओं द्वारा आपूर्ति किए गए मनमाने PHP ऑब्जेक्ट्स को डिसीरियलाइज़ करेगा और तत्पश्चात "www-data" उपयोगकर्ता के रूप में कोड निष्पादन को सक्षम करेगा। यह समस्या The Artica-Proxy प्रशासनिक वेब एप्लिकेशन के संस्करण 4.50 पर प्रदर्शित की गई थी। The Artica-Proxy प्रशासनिक वेब एप्लिकेशन स्थानीय फ़ाइल समावेशन को रोकने का प्रयास करता है। इन सुरक्षा उपायों को दरकिनार किया जा सकता है और अप्रमाणित उपयोगकर्ताओं द्वारा आपूर्ति किए गए मनमाने फ़ाइल अनुरोधों को "www-data" उपयोगकर्ता के विशेषाधिकारों के अनुसार लौटाया जाएगा।
स्रोत
1- CVE-2024-2053एक्सप्लॉइट
CVE-2024-2053
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।